有没有更好的方式取代各类网站的账号密码

不邀自来。 我们在做一个东西,叫 Rap-ID。 说这个是啥呢…就是凡是你需要登陆的地方都可以用手机辅助认证。 我们提供的是一个平台。网站可以接入这个平台,这样可以直接干掉账户-密码体系。 但是我们也在努力给现有网站做适配。目前的模式是只要在我们的平台里输入对应的网站的用户名+密码今后就都能自动登陆。 这东西主要依靠手机。可能会和实名制做结合,这样只要在网站上实名了就可以自动登陆。其实没什么创新,就是鉴权信息手机存储化+实名化。
■网友
有没有用过PC微信扫一扫登录,支付宝钱包扫一扫支付?有没有试过登录某网银时给你手机发条OTP输入了才可以登录,信用卡支付只要输入必要信息如卡号有效期CVV即可?不使用密码的方法有,而在企业级有更多不靠密码只看你是谁或/和你有什么的身份验证场景,就算使用密码也有各种方式防止有意无意的“账号共用”但在事实上避免了密码记忆和输入,比如密码保险箱管理特权账号做密码代填等密码作为一种被广泛认可的有一定安全性(就算是撞库盗用也得基于你的用户信息一致的前提下)的认证方式,实施成本相对很低,只要开发人员掌握相关技能,对互联网公司而言也没有什么风险,密码保管不当是用户的责任,服务提供商并没有义务为因此造成的损失负责,所以要让他们放弃这种低成本的方式是比较难推行的,除非是领军企业的技术革新,或是那些“我是你大爷”的网站。举个例子(想到这个例子怎么感觉我最近才回答过类似问题?)某家企业研发并工业化了一种认证方式,鼠标手势习惯+指静脉检测,你滑动鼠标就完成了身份验证,比易采集易盗用的指纹安全一万倍,也解决了密码记忆的痛点,那么问题来了,哪个用户会去购买这样的身份验证设备,哪个网站愿意采用这个认证接口?如果他同时使用密码和鼠标作为过渡期,使用后者的用户会有多少?正因为基于现状“过渡期”必然存在,回本周期长,培养用户习惯即市场反应冷淡,即使是领军企业也要对股东负责,不会做亏本生意,很安全很成熟的虹膜认证(边际成本三位数)会用在网站登录上吗?高风险操作也就做个双重验证(边际成本0~20元)就行了。综上,这是一个利益问题,而不是技术问题,更不反人类,大多数网站的帐户安全性级别真的是“丢了就丢了”。在此背景下,你目前可以尝试使用一些靠谱的密码管理工具,或是设计虽不同但有一定联想性的密码。当然我们也拥抱创新,期待在网络安全问题越来越多地曝光在公众眼前的今天,可以有一些更好的方式来保护用户帐户安全,安全跟上黑产的步伐,将用户隐私真正视为有价值的信息资产,而不是把困难和责任都丢给了用户。
■网友
windows hello
■网友
如果能把人完全接入网络中,那就不需要账号密码了。这得有一个技术,能把人衣食住行所有行动完全“监控”,从而达到无误识别个人。还得建一个有高信任度的机构来存储和保护所有人的所有信息。
下面这条新闻对问题也有用
【有没有更好的方式取代各类网站的账号密码】 我国将向公民签发“网络身份证”:避免信息泄露

■网友
大二的时候公安部在我们学校测试过一种叫EID的东西。插usb口,比u盘小一点,相当于一张网上身份证。当时全校学生人手发一个,基本没什么人用,功能也只能登录个学校网关,学校信息门户之类。附上一个当时的宣传视频。http://v.youku.com/v_show/id_XNDY1MTQ4MzU2.html?x


    推荐阅读